В прошлом месяце LayerZero опубликовал отчёт об атаке на KelpDAO, одной из крупнейших хакерских атак в мире DeFi. Читать далее: LayerZero (ZRO),В прошлом месяце LayerZero опубликовал отчёт об атаке на KelpDAO, одной из крупнейших хакерских атак в мире DeFi. Читать далее: LayerZero (ZRO),

LayerZero (ZRO), которую обвинили во взломе KelpDAO в прошлом месяце, опубликовала свой первый отчёт об инциденте

2026/05/21 03:27
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

LayerZero опубликовал подробный отчёт об инциденте, связанном с масштабной апрельской атакой на кроссчейн-мост rsETH от KelpDAO.

Согласно отчёту, в ходе атаки, произошедшей 18 апреля, было похищено около 116 500 rsETH. Общая стоимость украденных активов оценивается приблизительно в 292 000 000 $. Несколько компаний по безопасности полагают, что за атакой стоит связанная с Северной Кореей хакерская группа TraderTraitor (UNC4899).

По заявлению компании, атака не была направлена непосредственно против протокола LayerZero или других OApp. Она затронула только мост rsETH, который использует конфигурацию с единственным валидатором для KelpDAO. LayerZero заявил, что инцидент был обусловлен продвинутой операцией социальной инженерии, проведённой на уровне инфраструктуры.

Согласно отчёту, злоумышленники получили сессионные ключи разработчиков LayerZero Labs с помощью методов социальной инженерии начиная с 6 марта. Затем они проникли в облачную среду RPC компании и манипулировали внутренними RPC-узлами, развернув патчи памяти. Эти узлы продолжали возвращать нормальные данные инструментам мониторинга, однако предоставляли изменённую информацию о состоянии блокчейна системе DVN (Decentralized Validator Network) LayerZero.

Связанные новости: Аналитик Bloomberg говорит о высоком спросе на спотовый ETF для определённого альткоина

Также сообщается, что злоумышленники провели DoS-атаки против внешних провайдеров RPC, тем самым сделав систему DVN полностью зависимой от скомпрометированных внутренних узлов. В итоге этот процесс сгенерировал действительные доказательства для поддельных кросс-чейн сообщений, и поскольку конфигурация KelpDAO с единственным валидатором это допускала, контракт rsETH принял эти доказательства и освободил активы.

После инцидента LayerZero Labs объявил о значительных изменениях в архитектуре безопасности. Компания заявила, что ввела обязательные минимальные конфигурации безопасности для каналов, использующих DVN, и больше не будет предоставлять подписи в качестве единственного валидатора. Кроме того, отмечается, что затронутая инфраструктура была полностью перестроена на основе архитектуры нулевого доверия, а также внедрены механизмы мгновенного повышения привилегий.

LayerZero добавил, что продолжает укреплять конфигурации безопасности совместно с партнёрами по экосистеме и сотрудничает с правоохранительными органами и компаниями по безопасности для расследования атаки, установления личности злоумышленника и отслеживания движения средств.

*Это не является инвестиционным советом.

Продолжить чтение: LayerZero (ZRO), которого обвиняли во взломе KelpDAO в прошлом месяце, опубликовал первый отчёт об инциденте

Возможности рынка
Логотип LayerZero
LayerZero Курс (ZRO)
$0.9022
$0.9022$0.9022
-1.26%
USD
График цены LayerZero (ZRO) в реальном времени

CHZ +28%! История повторяется?

CHZ +28%! История повторяется?CHZ +28%! История повторяется?

Лонг и шорт позиции с 0 комиссией. Будьте готовы!

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Акции MicroStrategy падают, когда цена Stretch достигает нового ATL

Акции MicroStrategy падают, когда цена Stretch достигает нового ATL

Ключевые моменты: акции MicroStrategy привлекли новое внимание после того, как привилегированные акции STRC компании Strategy упали примерно до 89$, достигнув минимума с момента запуска. Падение
Поделиться
Thecoinrepublic2026/06/21 03:05
Криптошок в Индии: компании Бенгалуру подверглись масштабным правоохранительным мерам

Криптошок в Индии: компании Бенгалуру подверглись масштабным правоохранительным мерам

Рейд на криптовалютный рынок в Бенгалуру сигнализирует об усилении контроля над трансграничными потоками цифровых активов Криптовалютный сектор Индии оказался под renewed regulatory
Поделиться
Hokanews2026/06/21 02:56
Правовые аналитики критикуют «абсурдное» обоснование судьи Нила Горсача в деле о праве на оружие

Правовые аналитики критикуют «абсурдное» обоснование судьи Нила Горсача в деле о праве на оружие

Несколько юридических аналитиков раскритиковали абсурдное обоснование в решении звезды MAGA в Верховном суде. В подкасте Legal AF ведущий Майкл Попок и юридический
Поделиться
Rawstory2026/06/21 03:16

Комбо Кубка мира: Цель на 200x

Комбо Кубка мира: Цель на 200xКомбо Кубка мира: Цель на 200x

До 20 комбо в матчах Кубка мира за 1 ордер